Категория: Блог

Как да вземете мрежовата инфраструктура под контрол. Глава четвърта. Автоматизация. Шаблони

Тази статия е шестата в цикъла статии „Как да вземете мрежовата инфраструктура под контрол“. Съдържанието на всички статии от цикъла и линкове можете да намерите тук. След като оставих няколко теми зад себе си, реших все пак да започна нова глава. За сигурността ще се върна по-късно. Тук искам да обсъдим един прост, но ефективен подход, който, съм сигурен, в един или друг вид, […]

От „руска рулетка“ до безопасен LOTO: как да защитите персонала на ЦОДа

Безопасността е на първо място – не е абстрактен призив, а напълно конкретен план за действие в предприятия с рискове за индустриалната безопасност. Дата центровете спадат към такива обекти и следователно трябва да имат разработени правила за безопасност на труда. Днес ще разкажа как в площадката на Linxdatacenter в Санкт Петербург работи системата LOTO, повишаваща безопасността при експлоатация на ЦОДа. Анализ на производствени инциденти, травми, нещастни случаи и професионални заболявания […]

Монорепозитории: моля, нужда

Преводът на статията е подготвен за студенти от курса „DevOps практики и инструменти“ в образователния проект OTUS. Трябва да изберете монорепозиторий, защото поведението, което той насърчава в екипите ви, е прозрачност и колективна отговорност, особено при растежа на екипите. Във всеки случай ще трябва да инвестирате в инструменти, но винаги е по-добре, когато поведението по подразбиране е такова, […]

Мъгливи води: как хакерите от MuddyWater атакуваха турски производител на военна електроника

Иранските прокарални хакери имат големи проблеми. През цялата пролет неизвестни публикуваха в Telegram "секретни източници" — информация за свързаните с правителството на Иран APT групи — OilRig и MuddyWater — техните инструменти, жертви, връзки. Но не за всички. През април специалисти от Group-IB откриха изтичане на имейл адреси на турската корпорация ASELSAN A.Ş, която се занимава с производството на тактически военни радиостанции и електронни […

Сравнение и избор на системи за миграция на данни

Сравнение и избор на системи за миграция на данни Моделът на данни в процеса на разработка има свойството да се променя, и в някакъв момент той спира да отговаря на базата данни. Разбира се, базата данни може да бъде изтрита, и тогава ORM ще създаде нова версия, която ще отговаря на модела, но такава процедура ще доведе до загуба на съществуващи данни. По този начин функцията на системата за миграция се свежда до това, […]

Запознаване с Helm 3

Прев. бележка: 16 май тази година е значима веха в развитието на пакетния мениджър за Kubernetes — Helm. На този ден бе представена първата алфа версия на бъдещата голяма версия на проекта — 3.0. Нейното излизане ще донесе в Helm съществени и дългоочаквани промени, на които много хора в Kubernetes общността възлагат големи надежди. Към тях се числим и ние, тъй като активно […]

Сертификация ISTQB. Част 2: Как да се подготвите за сертификация ISTQB? Истории от практиката

В първата част на нашата статия за сертификацията ISTQB се опитахме да отговорим на въпросите: Кому? и Защо? е нужен този сертификат. Малък спойлер: сътрудничеството с ISTQB отваря повече врати пред работодателите, отколкото пред новия притежател на сертификата. Във втората част на статията нашите служители ще споделят своите истории, впечатления и прозрения относно успешното полагане на теста ISTQB, както в рамките на ОНД, […]

Организациите W3C и WHATWG се споразумяха да развиват общи спецификации на HTML и DOM

Организациите W3C и WHATWG подписаха споразумение за по-нататъшно съвместно развитие на спецификациите на HTML и DOM. Подписването на споразумението е финал на процеса на сближаване между W3C и WHATWG, стартиран през декември 2017 година след внедряването в WHATWG на някои общи работни процеси и приемането на единни правила относно интелектуалната собственост. За организиране на съвместната работа по спецификациите в W3C е създадена нова работна […]

Планове за засилване на механизма за защита W^X в OpenBSD

Тео Де Раадт сподели плановете си за усилване на механизма за защита на паметта W^X (Write XOR Execute). Същността на механизма е, че страниците в паметта на процеса не могат да бъдат достъпни за запис и изпълнение едновременно. По този начин кодът може да бъде изпълнен само след забрана за запис, а записът в страницата на паметта е възможен само след забрана за изпълнение. Механизмът W^X помага да се защити […]

Пишем Reverse socks5 proxy на powershell. Часть 1

История за изследвания и разработки в 3 части. Част 1 — изследователска. Много букви — още повече полза. Постановка на задачата: По време на провеждане на пентестове и RedTeam кампании не винаги успяваме да се възползваме от стандартните средства на клиентите, като VPN, RDP, Citrix и др., за да се наложим в вътрешната мрежа. Някъде стандартният VPN работи по MFA […]

Bittium обяви „ультрабезопасен“ смартфон Tough Mobile 2

Финландската компания Bittium обяви пускането на „ультрабезопасния смартфон Bittium Tough Mobile 2. Както съобщава прес релийзът, „ядрото на информационната безопасност на Bittium Tough Mobile 2 е многостепенна структура за безопасност, основана на усъвършенстваната операционна система Android 9 Pie, уникални хардуерни решения, както и функции за защита на информацията и софтуера, интегрирани в изходния код“. Многостепенната защита на информацията, както твърдят […]

Излезе Krita 4.2 — поддръжка на HDR, над 1000 поправки и нови функции!

Излезе новата версия на Krita 4.2 — първият свободен редактор в света с поддръжка на HDR. Освен подобренията в стабилността, новият релиз предлага много нови функции. Основни промени и нови възможности: Поддръжка на HDR под Windows 10. Подобрена поддръжка за графични таблети във всички операционни системи. Подобрена поддръжка на системи с множество монитори. Подобрен мониторинг на използването на оперативната памет. Възможност за отмяна на операция […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster